萌芽站長 CrazyHunter 勒索軟體最近的攻擊事件: 2025 年 2 月 9 日: 台灣知名的醫學中心 - 馬偕紀念醫院遭受大規模勒索軟體攻擊,導致門急診系統超過 500 台電腦當機,嚴重影響了醫院的正常運作。駭客加密了醫院的病患資料,並威脅將發動後續攻擊。此事件為台灣醫療體系首次面臨如此大規模的勒索軟體攻擊,突顯了醫療機構在數位時代下面臨的網絡安全問題。 攻擊手法: 駭客主要透過入侵管理帳號密碼系統,取得醫院的權限。 駭客利用取得的權限加密醫院的個人檔案,使病患資料無法開啟。 駭客在加密檔案後,向受害者發送勒索信,要求支付贖金以解密檔案。 應對措施: 馬偕醫院已緊急成立應變小組,並與政府部門合作,共同應對此次攻擊。 台灣衛生福利部已通知各家醫療院所加強防護,提醒醫療機構注意網路安全,並提供這次攻擊事件的入侵偵測指標(IoC),以利其他醫院識別攻擊是否已經發生或正在進行。 其他: CrazyHunter 是一種新型的勒索軟體,其攻擊手法不斷演進,醫療機構需要不斷提升網絡安全防護能力,以應對日益嚴峻的網絡安全挑戰。 面對勒索軟體攻擊,事先預防勝於事後應變。除了加強資料備份外,建立離線備份也相當重要。此外,應定期檢視單位內各伺服器的安全性,並留意相關作業系統及自動備份系統安全性的更新。在帳號與密碼安全方面,除了定期更換密碼與加強密碼強度外,應避免同一管理者使用同一組密碼同時管理多台伺服器。